Contenido Exclusivo

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

¿Es posible hackear las redes corporativas o personales desde un foco inteligente?

Investigadores de Check Point Software Technologies Ltd. descubrieron vulnerabilidades críticas que permitirían a un cibercriminal infectar con ransomware o cualquier otro tipo de malware las redes corporativas o domésticas tras acceder al sistema de control de los focos inteligentes.  Los expertos de la compañía señalan que un cibercriminal tan sólo necesitaría tener a su disposición una antena y una computadora portátil, así como encontrarse a una distancia menor de 100 metros del objetivo.

Los investigadores de Check Point mostraron cómo un ciberatacante podía explotar una red IoT (focos inteligentes y su controlador) para lanzar ataques a redes informáticas convencionales en hogares, negocios o incluso ciudades inteligentes.  Asimismo, los expertos de la compañía se centraron en las focos inteligentes y el puente de control de Philips Hue y encontraron vulnerabilidades que les permitieron infiltrarse en las redes utilizando un exploit remoto en el protocolo inalámbrico de baja potencia ZigBee, que se utiliza para controlar una amplia gama de dispositivos de IoT.

En un análisis de seguridad centrado en las focos inteligentes controladas por ZigBee que se publicó en 2017, los investigadores demostraron que se podía tomar el control de un foco Hue conectado a una red, instalar firmware malicioso y propagarlo a través de la red e infectar el resto de los focos. Aprovechando esta vulnerabilidad, los investigadores de Check Point decidieron llevar este trabajo previo un paso más allá y utilizaron el foco Hue como plataforma para adentrarse en el puente de control de los focos y, en última instancia, atacar la red informática del objetivo. Asimismo, es importante destacar que los focos con una versión de hardware más reciente no han experimentado estos fallos.

El proceso de desarrollo de este ataque es:

  1. El hacker controla el color o el brillo del foco para hacer creer a los usuarios que no funciona correctamente. Esta, además, aparece como “inalcanzable” en la aplicación de control del usuario, por lo que tratan de “reiniciarla”.
    1. La única forma de reiniciar la bombilla es borrarla de la aplicación, y luego configurar el puente de control para que vuelva a reconocerla como disponible. 
    2. Una vez el puente ha reconocido al foco, el usuario puede volver a añadirla a la red.
    3. La bombilla controlada por el hacker con el firmware actualizado se sirve de las vulnerabilidades del protocolo ZigBee para producir fallos en el puente de control debido a la gran cantidad de datos que recibe. Esta información permite al hacker instalar malware en el puente, que a su vez está conectado a la red empresarial o doméstica. 
    4. El malware se vuelve a conectar con el hacker y, utilizando un exploit conocido (como EternalBlue), puede infiltrarse en la red IP de destino desde el puente para difundir ransomware o software de espionaje.

“Por lo general, somos conscientes de que los dispositivos IoT pueden suponer un riesgo para la seguridad. Sin embargo, esta investigación muestra cómo incluso los elementos más simples y aparentemente inofensivos como las bombillas, pueden ser explotados por los cibercriminales, que los emplean para apoderarse de las redes, o infectarlas con malware”, señaló Mario García, director general de Check Point para España y Portugal.

Agregó: “por este motivo, es fundamental que las organizaciones y los usuarios se protejan contra estos posibles ataques actualizando sus dispositivos con los últimos parches, pero también separándolos de otros dispositivos conectados a la misma red, para limitar así la propagación de malware. Teniendo en cuenta el actual panorama de amenazas de quinta generación, que destaca por su complejidad, no podemos permitirnos el lujo de pasar por alto la seguridad de cualquier cosa que esté conectada a nuestras redes”.

La investigación, que se realizó con la ayuda del Instituto Check Point para la Seguridad de la Información (CPIIS) de la Universidad de Tel Aviv, fue revelada a Philips y Signify (propietario de la marca Philips Hue) en noviembre de 2019. Signify, por su parte, confirmó la existencia de la vulnerabilidad en su producto, y lanzó una versión de firmware parcheada que se instala a través de una actualización automática. Por este motivo, desde la compañía recomiendan a los usuarios que se aseguren de contar con las ultimas actualizaciones de firmware.

Lo Más Reciente

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la...

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año...

Preponderante estrangula inversiones telco en México

El agente económico preponderante en telecomunicaciones (AEP-T) en México,...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la única constante es el cambio. En ambos casos, nuestra capacidad de adaptación determina el éxito....

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies, expuso de qué manera su compañía está apoyando a las organizaciones con la infraestructura digital...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año como el mercado de talento tecnológico más grande de América Latina, según el informe anual...